「投寄易」帳戶資料外洩 郵政署:非常重視、正尋求數字辦提升系統安全
【有線新聞】香港郵政「投寄易」系統遭黑客攻擊,郵政署署長戴淑嬈估計有六至七萬用戶受影響,警方正調查事件,郵政署將尋求政府數字辦公室協助加強系統安全。
郵政署署長戴淑嬈估計,香港郵政「投寄易」系統由周日深夜及周一多次遭到網絡攻擊,有近6萬至7萬個用戶的個人資料遭外洩,包括寄件人及收件人姓名、公司名稱、地址,以及電話號碼及電郵等。經調查後發現,攻擊是來自一個「投寄易」帳戶當,系統偵測到網絡攻擊時,黑客不斷用不同方法攻擊,發現後已即時停止該帳號,但仍有部份用戶資料被讀取。戴淑嬈:「當我們防衛期間,攻擊者進入了系統,也被他發現我們程式編碼有漏洞,使他可以讀取到部份帳戶通訊錄的資料,所以我們即時堵塞了該漏洞。」
戴淑嬈又提醒,如市民收到任何聲稱香港郵政發出的可疑電子郵件或短訊,千萬不要點擊超連結,或者提供任何個人或財務資料。又指郵政署,正尋求政府數字辦公室協助加強系統安全,未來會使用中央互聯網系統。
資訊科技界人士相信事件與「投寄易」程式設計有關,使黑客取得其他人的個人資料,香港資訊科技商會榮譽會長方保僑:「一個戶口有本來儲存在戶口裡的的地址簿,用來做『投寄易』來進行投寄給別人,所以每個帳戶裡都會有一些人,好像爸爸、媽媽、親朋戚友等,有一個列表在,但現在似乎這些用家甚至黑客利用來更改網址,甚至於更改一些證書,令到可以看到其他帳戶入面的地址簿,從而得到其他人的資料,等同系統有一些個人資料外洩。」
他又建議郵政署要先設法堵塞潛在程式漏洞,系統更新後亦應該讓用戶選擇,拒絕分享個人資料予第三方,減低資料外洩的機會。